{"id":14954,"date":"2026-02-13T08:45:00","date_gmt":"2026-02-13T07:45:00","guid":{"rendered":"https:\/\/www.digital-chiefs.de\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/"},"modified":"2026-04-04T10:52:15","modified_gmt":"2026-04-04T08:52:15","slug":"responsabilite-personnelle-des-dsi-sous-nis2-et-dora","status":"publish","type":"post","link":"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/","title":{"rendered":"Responsabilit\u00e9 personnelle des DSI sous NIS2 et DORA"},"content":{"rendered":"<p style=\"display:inline-block;background:#d65663;color:#fff;padding:4px 14px;border-radius:20px;font-size:0.85em;margin-bottom:18px;\">4 min de lecture<\/p>\n<p><strong>NIS2 et DORA rendent les dirigeants et administrateurs personnellement responsables en cas de n\u00e9gligence grave dans la cybers\u00e9curit\u00e9 de l\u2019entreprise. Pour les DSI et les RSSI, cela change fondamentalement les r\u00e8gles du jeu : il ne suffit plus de mettre en \u0153uvre des mesures techniques. La documentation de la diligence raisonnable devient un bouclier de protection personnelle.<\/strong><\/p>\n<h2 style=\"margin-top:32px;margin-bottom:16px;\">L&rsquo;essentiel<\/h2>\n<div class=\"tldr\">\n<ul>\n<li>\u2696\ufe0f <strong>Responsabilit\u00e9 personnelle inscrite dans la loi :<\/strong> l\u2019article 38 de NIS2 et l\u2019article 5 de DORA obligent la direction \u00e0 superviser la cybers\u00e9curit\u00e9. Une n\u00e9gligence grave peut d\u00e9clencher une responsabilit\u00e9 personnelle.<\/li>\n<li>\ud83d\udcb0 <strong>Amendes pouvant atteindre 10 millions d\u2019euros :<\/strong> NIS2 pr\u00e9voit des sanctions allant jusqu\u2019\u00e0 10 millions d\u2019euros ou 2 % du chiffre d\u2019affaires annuel mondial. Le <a href=\"https:\/\/www.digital-chiefs.de\/fr\/reglement-ia-de-lue-2026-ce-que-les-entreprises-doivent-mettre-en-uvre-des-maint\/\" target=\"_blank\" rel=\"noopener\">R\u00e8glement g\u00e9n\u00e9ral sur l\u2019intelligence artificielle (RGIA) de l\u2019UE<\/a> va jusqu\u2019\u00e0 35 millions d\u2019euros.<\/li>\n<li>\ud83d\udccb <strong>La documentation est une obligation l\u00e9gale :<\/strong> seules les mesures de conformit\u00e9 prouvables prot\u00e8gent contre la responsabilit\u00e9 personnelle. Les d\u00e9cisions du conseil d\u2019administration, les proc\u00e8s-verbaux d\u2019audit et les \u00e9valuations des risques constituent la garantie juridique.<\/li>\n<li>\ud83c\udf93 <strong>Obligation de formation pour les administrateurs :<\/strong> NIS2 exige explicitement que la direction participe \u00e0 des formations en cybers\u00e9curit\u00e9 et puisse d\u00e9montrer des connaissances suffisantes.<\/li>\n<li>\ud83d\udee1\ufe0f <strong>Cinq mesures de protection :<\/strong> cadre de gouvernance, formations r\u00e9guli\u00e8res du conseil d\u2019administration, d\u00e9cisions document\u00e9es en mati\u00e8re de risques, v\u00e9rification de la police d\u2019assurance D&#038;O (Directors and Officers) et audit externe.<\/li>\n<\/ul>\n<\/div>\n<h2 style=\"margin-top:32px;margin-bottom:16px;\">La fin de la d\u00e9l\u00e9gation de responsabilit\u00e9<\/h2>\n<p>Pendant des d\u00e9cennies, les administrateurs et directeurs g\u00e9n\u00e9raux ont pu d\u00e9l\u00e9guer la responsabilit\u00e9 en mati\u00e8re de cybers\u00e9curit\u00e9 au RSSI ou au d\u00e9partement informatique. Tant qu\u2019aucun incident majeur ne survenait, le sujet restait confin\u00e9 au niveau op\u00e9rationnel. NIS2 met fin \u00e0 ce mod\u00e8le. L\u2019article 38 de la nouvelle loi sur l\u2019Office f\u00e9d\u00e9ral de la s\u00e9curit\u00e9 informatique (BSI) pr\u00e9cise sans ambigu\u00eft\u00e9 : la direction doit superviser la mise en \u0153uvre des mesures de gestion des risques et r\u00e9pond personnellement des manquements.<\/p>\n<p>Concr\u00e8tement, cela signifie que si une entreprise rel\u00e8ve du champ d\u2019application de NIS2 et que la direction est prouv\u00e9e avoir approuv\u00e9 des mesures insuffisantes, les personnes concern\u00e9es peuvent \u00eatre tenues personnellement responsables. Cela s\u2019applique ind\u00e9pendamment de la survenance effective d\u2019un dommage. Cette obligation existe d\u00e8s la phase de pr\u00e9vention, et non uniquement apr\u00e8s un incident.<\/p>\n<p>DORA renforce encore cette approche dans le secteur financier. Son article 5 exige que l\u2019organe de direction de l\u2019\u00e9tablissement financier assume la responsabilit\u00e9 ultime de la gestion des risques li\u00e9s aux technologies de l\u2019information et de la communication (TIC). Bien que la d\u00e9l\u00e9gation \u00e0 des entit\u00e9s op\u00e9rationnelles soit possible, elle ne dispense pas l\u2019organe de direction de sa responsabilit\u00e9 globale. La BaFin (Autorit\u00e9 f\u00e9d\u00e9rale allemande de surveillance financi\u00e8re) a clairement indiqu\u00e9 qu\u2019elle prendrait cette obligation tr\u00e8s au s\u00e9rieux.<\/p>\n<blockquote style=\"border-left:4px solid #d65663;margin:32px 0;padding:20px 24px;background:#0a1e3d;border-radius:0 8px 8px 0;font-size:1.1em;line-height:1.6;color:#e0e0e0;-webkit-text-fill-color:#e0e0e0;\"><p>\n\u00ab Nous devons poursuivre la construction de la \u00ab Cybernation Allemagne \u00bb. Le niveau de menace n\u2019a jamais \u00e9t\u00e9 aussi \u00e9lev\u00e9, et la cybers\u00e9curit\u00e9 doit devenir une priorit\u00e9 absolue pour les dirigeants. \u00bb<br \/>\n<cite style=\"display:block;margin-top:12px;font-size:0.8em;color:#8090a0;-webkit-text-fill-color:#8090a0;font-style:normal;\">Claudia Plattner, pr\u00e9sidente du BSI (Office f\u00e9d\u00e9ral de la s\u00e9curit\u00e9 informatique), Rapport sur la situation de la s\u00e9curit\u00e9 informatique 2025<\/cite>\n<\/p><\/blockquote>\n<h2 style=\"margin-top:32px;margin-bottom:16px;\">Ce que les textes exigent concr\u00e8tement<\/h2>\n<p><strong>NIS2 (article 38 de la loi sur le BSI) :<\/strong> La direction doit superviser la mise en \u0153uvre des mesures de gestion des risques pr\u00e9vues \u00e0 l\u2019article 30. Elle doit participer \u00e0 des formations en cybers\u00e9curit\u00e9 et pouvoir d\u00e9montrer des connaissances suffisantes. En cas de n\u00e9gligence grave, elle engage sa responsabilit\u00e9 personnelle. Cette responsabilit\u00e9 ne peut \u00eatre exclue par les statuts ou un contrat de soci\u00e9t\u00e9.<\/p>\n<p><strong>DORA (article 5) :<\/strong> L\u2019organe de direction assume la responsabilit\u00e9 ultime de la gestion des risques TIC. Il doit approuver le cadre de gestion des risques TIC, d\u00e9finir la strat\u00e9gie de r\u00e9silience cybern\u00e9tique et superviser sa mise en \u0153uvre. Au moins une fois par an, l\u2019organe de direction doit \u00e9valuer l\u2019ad\u00e9quation des mesures mises en place. En cas de manquement, des sanctions peuvent \u00eatre prononc\u00e9es par l\u2019autorit\u00e9 nationale de supervision financi\u00e8re comp\u00e9tente.<\/p>\n<p><strong>R\u00e8glement g\u00e9n\u00e9ral sur l\u2019intelligence artificielle (RGIA) de l\u2019UE :<\/strong> Pour les syst\u00e8mes d\u2019intelligence artificielle \u00e0 haut risque, le fournisseur ou l\u2019exploitant est responsable de la conformit\u00e9. En cas de violation des obligations applicables aux syst\u00e8mes \u00e0 haut risque, des amendes pouvant atteindre 35 millions d\u2019euros ou 7 % du chiffre d\u2019affaires annuel mondial sont pr\u00e9vues. Bien que le RGIA ne pr\u00e9voie pas explicitement de responsabilit\u00e9 personnelle de la direction, la responsabilit\u00e9 organique g\u00e9n\u00e9rale issue du droit des soci\u00e9t\u00e9s peut s\u2019appliquer si la direction n\u2019a pas assur\u00e9 la surveillance des obligations de conformit\u00e9.<\/p>\n<div class=\"evm-stat evm-stat-row\" style=\"display:flex;gap:16px;margin:32px 0;\">\n<div style=\"flex:1;text-align:center;background:#0a1e3d;border-radius:8px;padding:20px 12px;border-top:3px solid #d65663;\">\n<div style=\"font-size:28px;font-weight:700;color:#fff;\">10 Mio. \u20ac<\/div>\n<div style=\"font-size:12px;color:#b0b8c4;-webkit-text-fill-color:#b0b8c4;margin-top:4px;\">Amende NIS2 (max.)<\/div>\n<\/div>\n<div style=\"flex:1;text-align:center;background:#0a1e3d;border-radius:8px;padding:20px 12px;border-top:3px solid #d65663;\">\n<div style=\"font-size:28px;font-weight:700;color:#fff;\">35 Mio. \u20ac<\/div>\n<div style=\"font-size:12px;color:#b0b8c4;-webkit-text-fill-color:#b0b8c4;margin-top:4px;\">RGIA de l\u2019UE (max.)<\/div>\n<\/div>\n<div style=\"flex:1;text-align:center;background:#0a1e3d;border-radius:8px;padding:20px 12px;border-top:3px solid #d65663;\">\n<div style=\"font-size:28px;font-weight:700;color:#fff;\">\u00a7 38<\/div>\n<div style=\"font-size:12px;color:#b0b8c4;-webkit-text-fill-color:#b0b8c4;margin-top:4px;\">Loi sur le BSI : responsabilit\u00e9 de la direction<\/div>\n<\/div>\n<\/div>\n<p style=\"font-size:11px;color:#8090a0;-webkit-text-fill-color:#8090a0;margin-top:8px;text-align:center;\">Sources : Loi allemande de transposition de NIS2 (NIS2UmsuCG), RGIA de l\u2019UE (2024\/1689), DORA (2022\/2554)<\/p>\n<h2 style=\"margin-top:32px;margin-bottom:16px;\">Assurance D&#038;O : pas de protection automatique<\/h2>\n<p>De nombreux dirigeants comptent sur leur assurance de responsabilit\u00e9 civile des dirigeants (D&#038;O &#8211; Directors and Officers). Or cette protection comporte des limites. Les polices D&#038;O couvrent typiquement les manquements intentionnels. En cas de n\u00e9gligence grave, la couverture d\u00e9pend des conditions sp\u00e9cifiques de la police d\u2019assurance. On peut raisonnablement s\u2019attendre \u00e0 ce que les assureurs, apr\u00e8s l\u2019entr\u00e9e en vigueur des obligations NIS2, renforcent leurs exigences en mati\u00e8re de preuve de diligence raisonnable.<\/p>\n<p>Les DSI et les RSSI doivent, conjointement avec le service juridique, examiner les points suivants : la police D&#038;O actuelle couvre-t-elle les risques de responsabilit\u00e9 li\u00e9s \u00e0 la cybers\u00e9curit\u00e9 au titre de NIS2 et de DORA ? Contient-elle des clauses d\u2019exclusion relatives aux manquements r\u00e9glementaires ? Le montant de la garantie est-il suffisant compte tenu des nouveaux plafonds d\u2019amendes ? Cette v\u00e9rification doit \u00eatre men\u00e9e sans d\u00e9lai.<\/p>\n<h2 style=\"margin-top:32px;margin-bottom:16px;\">Cinq mesures de protection pour les DSI et les administrateurs<\/h2>\n<p><strong>1. Documenter un cadre de gouvernance.<\/strong> Un cadre \u00e9crit de gouvernance de la cybers\u00e9curit\u00e9, qui d\u00e9finit clairement les responsabilit\u00e9s, les processus et les voies d\u2019escalade. Ce cadre doit \u00eatre <a href=\"https:\/\/www.digital-chiefs.de\/fr\/indicateurs-it-qui-font-mouche-5-metriques-indispensables-dans-tout-support-de-p\/\" target=\"_blank\" rel=\"noopener\">adopt\u00e9 par le conseil d\u2019administration<\/a> et mis \u00e0 jour r\u00e9guli\u00e8rement. Il constitue la preuve centrale que la direction remplit son obligation de surveillance.<\/p>\n<p><strong>2. Organiser des formations r\u00e9guli\u00e8res du conseil d\u2019administration.<\/strong> NIS2 exige explicitement que la direction participe \u00e0 des <a href=\"https:\/\/www.digital-chiefs.de\/fr\/les-dsi-sous-pression-pourquoi-62-compromettent-leur-gouvernance-de-lia\/\" target=\"_blank\" rel=\"noopener\">formations en cybers\u00e9curit\u00e9<\/a>. Une participation document\u00e9e \u00e0 au moins deux formations par an constitue le standard minimal. Ces formations doivent couvrir les menaces actuelles, les \u00e9volutions r\u00e9glementaires et les risques sp\u00e9cifiques au secteur d\u2019activit\u00e9.<\/p>\n<p><strong>3. Documenter les d\u00e9cisions en mati\u00e8re de risques.<\/strong> Chaque d\u00e9cision du conseil d\u2019administration concernant les mesures de cybers\u00e9curit\u00e9 doit faire l\u2019objet d\u2019un proc\u00e8s-verbal. M\u00eame l\u2019acceptation consciente de risques r\u00e9siduels doit \u00eatre document\u00e9e et justifi\u00e9e. En cas de mise en cause pour responsabilit\u00e9, la documentation du processus d\u00e9cisionnel constitue la meilleure protection contre l\u2019accusation de n\u00e9gligence grave.<\/p>\n<p><strong>4. V\u00e9rifier et adapter l\u2019assurance D&#038;O.<\/strong> Examiner les polices existantes afin de d\u00e9terminer si elles couvrent les risques de responsabilit\u00e9 li\u00e9s \u00e0 la cybers\u00e9curit\u00e9 et aux manquements r\u00e9glementaires. Si n\u00e9cessaire, \u00e9tendre la couverture ou souscrire une police D&#038;O sp\u00e9cialis\u00e9e en cybers\u00e9curit\u00e9. Cette v\u00e9rification doit \u00eatre men\u00e9e sans d\u00e9lai.<\/p>\n<p><strong>5. R\u00e9aliser un audit externe comme preuve.<\/strong> Un audit ind\u00e9pendant r\u00e9alis\u00e9 par un auditeur qualifi\u00e9 documente objectivement l\u2019\u00e9tat des mesures de cybers\u00e9curit\u00e9. Une certification ISO\/IEC 27001 ou des attestations comparables renforcent consid\u00e9rablement la position de la direction en cas de mise en cause pour responsabilit\u00e9. Cet audit doit \u00eatre r\u00e9p\u00e9t\u00e9 au moins une fois par an.<\/p>\n<h2 style=\"margin-top:32px;margin-bottom:16px;\">Ce que les DSI doivent dire d\u00e8s maintenant au conseil d\u2019administration<\/h2>\n<p>Le message \u00e0 adresser au conseil d\u2019administration est inconfortable, mais indispensable : depuis l\u2019entr\u00e9e en vigueur de la loi NIS2, la cybers\u00e9curit\u00e9 constitue une question de responsabilit\u00e9 personnelle pour chaque membre du conseil d\u2019administration. La d\u00e9l\u00e9gation au RSSI ou au d\u00e9partement informatique ne dispense plus de la responsabilit\u00e9 personnelle. Le conseil d\u2019administration doit exercer une surveillance active, suivre r\u00e9guli\u00e8rement des formations et documenter ses d\u00e9cisions.<\/p>\n<p>Les DSI qui formulent ce message en amont et construisent simultan\u00e9ment les structures de gouvernance n\u00e9cessaires posent les fondations d\u2019une direction informatique juridiquement s\u00e9curis\u00e9e. Celui qui ignore ce sujet risque non seulement des amendes pour l\u2019entreprise, mais aussi sa propre carri\u00e8re et son patrimoine personnel. Le moment d\u2019agir est maintenant.<\/p>\n<h2 style=\"margin-top:32px;margin-bottom:16px;\">Questions fr\u00e9quentes<\/h2>\n<details style=\"border-bottom:1px solid #e0e0e0;padding:10px 0;\">\n<summary style=\"cursor:pointer;font-size:15px;\"><strong>Le DSI engage-t-il sa responsabilit\u00e9 personnelle sous NIS2 ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 8px;\">Si le DSI fait partie de la direction ou s\u2019il s\u2019est vu formellement confier la responsabilit\u00e9 en mati\u00e8re de cybers\u00e9curit\u00e9, il peut engager sa responsabilit\u00e9 personnelle en cas de n\u00e9gligence grave. L\u2019article 38 de la loi sur le BSI fixe l\u2019obligation de surveillance \u00e0 la direction et exclut toute exon\u00e9ration de responsabilit\u00e9 par les statuts ou un contrat de soci\u00e9t\u00e9.<\/p>\n<\/details>\n<details style=\"border-bottom:1px solid #e0e0e0;padding:10px 0;\">\n<summary style=\"cursor:pointer;font-size:15px;\"><strong>Que signifie \u00ab n\u00e9gligence grave \u00bb dans le contexte de NIS2 ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 8px;\">Une n\u00e9gligence grave est constitu\u00e9e lorsque la direction m\u00e9conna\u00eet des obligations fondamentales de diligence raisonnable, par exemple l\u2019absence totale de gestion des risques, l\u2019absence de proc\u00e9dures de r\u00e9ponse aux incidents ou le non-respect de vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 connues. Un cadre de gouvernance document\u00e9 et des audits r\u00e9guliers constituent la meilleure protection contre cette accusation.<\/p>\n<\/details>\n<details style=\"border-bottom:1px solid #e0e0e0;padding:10px 0;\">\n<summary style=\"cursor:pointer;font-size:15px;\"><strong>Une assurance D&#038;O prot\u00e8ge-t-elle contre la responsabilit\u00e9 NIS2 ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 8px;\">Partiellement. Les assurances D&#038;O ne couvrent g\u00e9n\u00e9ralement pas les manquements intentionnels. En cas de n\u00e9gligence grave, la couverture d\u00e9pend des conditions sp\u00e9cifiques de la police d\u2019assurance. Les DSI doivent v\u00e9rifier leur police D&#038;O quant aux risques de responsabilit\u00e9 li\u00e9s \u00e0 la cybers\u00e9curit\u00e9 et l\u2019adapter si n\u00e9cessaire.<\/p>\n<\/details>\n<details style=\"border-bottom:1px solid #e0e0e0;padding:10px 0;\">\n<summary style=\"cursor:pointer;font-size:15px;\"><strong>Quelles formations les administrateurs doivent-ils justifier ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 8px;\">NIS2 exige que la direction puisse d\u00e9montrer des connaissances suffisantes en mati\u00e8re de cybers\u00e9curit\u00e9. Il est recommand\u00e9 de suivre au moins deux formations document\u00e9es par an, couvrant les menaces actuelles, les exigences r\u00e9glementaires et les risques sp\u00e9cifiques au secteur d\u2019activit\u00e9.<\/p>\n<\/details>\n<details style=\"border-bottom:1px solid #e0e0e0;padding:10px 0;\">\n<summary style=\"cursor:pointer;font-size:15px;\"><strong>\u00c0 partir de quand les nouvelles r\u00e8gles de responsabilit\u00e9 entrent-elles en vigueur ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 8px;\">La loi allemande de transposition de NIS2 est entr\u00e9e en vigueur en d\u00e9cembre 2025 ; la date limite d\u2019enregistrement aupr\u00e8s du BSI \u00e9tait fix\u00e9e au 31 mars 2026. DORA est applicable depuis janvier 2025. Le RGIA de l\u2019UE sera applicable aux syst\u00e8mes \u00e0 haut risque \u00e0 compter d\u2019ao\u00fbt 2026. Les entreprises disposent donc de quelques mois seulement pour mettre en place leurs structures de gouvernance.<\/p>\n<\/details>\n<div class=\"evm-styled-box\" style=\"background:#fdf0f1;border-radius:8px;padding:20px 24px;margin:24px 0;border-top:3px solid #d65663;\">\n<h2 style=\"margin-top:0;margin-bottom:12px;font-size:1.05em;\">Lectures recommand\u00e9es par la r\u00e9daction<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/03\/12\/nis2-in-deutschland-was-unternehmen-jetzt-wissen-und-umsetzen-muessen\/\" target=\"_blank\" rel=\"noopener\">NIS2 en Allemagne : ce que les entreprises doivent savoir et mettre en \u0153uvre<\/a> &#8211; SecurityToday, avec un aper\u00e7u complet de NIS2.<\/li>\n<li><a href=\"https:\/\/mybusinessfuture.com\/fr\/csrd-omnibus-2026-reform-mittelstand-berichtspflicht\/\" target=\"_blank\" rel=\"noopener\">Omnibus CSRD 2026 : ce que la r\u00e9forme europ\u00e9enne signifie pour les PME<\/a> &#8211; MyBusinessFuture, sur les mesures de simplification des obligations de reporting en mati\u00e8re de durabilit\u00e9.<\/li>\n<li><a href=\"https:\/\/www.cloudmagazin.com\/fr\/2026\/03\/20\/sovereignty-washing-cloud-act-datensouveraenitaet-checkliste\/\" target=\"_blank\" rel=\"noopener\">Sovereignty-Washing : pourquoi un centre de donn\u00e9es europ\u00e9en ne garantit pas la souverainet\u00e9 des donn\u00e9es<\/a> &#8211; cloudmagazin, sur le pi\u00e8ge de la conformit\u00e9 li\u00e9 aux services cloud.<\/li>\n<\/ul>\n<\/div>\n<div class=\"evm-styled-box\" style=\"background:#fdf0f1;border-radius:8px;padding:20px 24px;margin:24px 0;border-top:3px solid #d65663;\">\n<h2 style=\"margin-top:0;margin-bottom:12px;font-size:1.05em;\">Plus d\u2019articles du r\u00e9seau m\u00e9dia MBF Media<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/03\/15\/dora-nis2-gleichzeitig-compliance-doppeldruck-finanzdienstleister\/\" target=\"_blank\" rel=\"noopener\">DORA et NIS2 simultan\u00e9ment : la double pression de conformit\u00e9<\/a> &#8211; SecurityToday<\/li>\n<li><a href=\"https:\/\/www.digital-chiefs.de\/fr\/collision-reglementaire-nis2-dora-et-reglement-general-sur-lintelligence-artific\/\" target=\"_blank\" rel=\"noopener\">Collision r\u00e9glementaire : lorsque NIS2, DORA et le RGIA de l\u2019UE s\u2019appliquent simultan\u00e9ment<\/a> &#8211; Digital Chiefs<\/li>\n<\/ul>\n<\/div>\n<p><em>Source de l\u2019image : Vlada Karpovich \/ Pexels<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>4 min de lecture NIS2 et DORA rendent les dirigeants et administrateurs personnellement responsables en cas de n\u00e9gligence grave dans la cybers\u00e9curit\u00e9 de l\u2019entreprise. Pour les DSI et les RSSI, cela change fondamentalement les r\u00e8gles du jeu : il ne suffit plus de mettre en \u0153uvre des mesures techniques. La documentation de la diligence raisonnable [&hellip;]<\/p>\n","protected":false},"author":114,"featured_media":12752,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"responsabilit\u00e9 personnelle","_yoast_wpseo_title":"Responsabilit\u00e9 personnelle: Guide NIS2 et DORA pour DSI","_yoast_wpseo_metadesc":"Responsabilit\u00e9 DSI NIS2 DORA : Prot\u00e9gez-vous en renfor\u00e7ant la cybers\u00e9curit\u00e9 de votre entreprise \u2013 Agissez d\u00e8s maintenant pour \u00e9viter les sanctions.","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"pre_headline":"","bildquelle":"","teasertext":"","language":"de","footnotes":""},"categories":[7,705],"tags":[],"class_list":["post-14954","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cyber-security","category-cybersecurite","entry"],"wpml_language":"fr","wpml_translation_of":12753,"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.1.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Responsabilit\u00e9 personnelle: Guide NIS2 et DORA pour DSI<\/title>\n<meta name=\"description\" content=\"Responsabilit\u00e9 DSI NIS2 DORA : Prot\u00e9gez-vous en renfor\u00e7ant la cybers\u00e9curit\u00e9 de votre entreprise \u2013 Agissez d\u00e8s maintenant pour \u00e9viter les sanctions.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Responsabilit\u00e9 personnelle: Guide NIS2 et DORA pour DSI\" \/>\n<meta property=\"og:description\" content=\"Responsabilit\u00e9 DSI NIS2 DORA : Prot\u00e9gez-vous en renfor\u00e7ant la cybers\u00e9curit\u00e9 de votre entreprise \u2013 Agissez d\u00e8s maintenant pour \u00e9viter les sanctions.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/\" \/>\n<meta property=\"og:site_name\" content=\"Digital Chiefs\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/digitalchiefs\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-02-13T07:45:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-04-04T08:52:15+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2026\/03\/pexels-7433820.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1880\" \/>\n\t<meta property=\"og:image:height\" content=\"1253\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Tobias Massow\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@digital_chiefs\" \/>\n<meta name=\"twitter:site\" content=\"@digital_chiefs\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"Tobias Massow\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"NewsArticle\",\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/\"},\"author\":{\"name\":\"Tobias Massow\",\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/#\/schema\/person\/7a9e40318a8c36352e7a694f6df4d5c8\"},\"headline\":\"Responsabilit\u00e9 personnelle des DSI sous NIS2 et DORA\",\"datePublished\":\"2026-02-13T07:45:00+00:00\",\"dateModified\":\"2026-04-04T08:52:15+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/\"},\"wordCount\":1973,\"publisher\":{\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/#organization\"},\"image\":{\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2026\/03\/pexels-7433820.jpg\",\"articleSection\":[\"Cybers\u00e9curit\u00e9\",\"Cybers\u00e9curit\u00e9\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/\",\"url\":\"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/\",\"name\":\"Responsabilit\u00e9 personnelle: Guide NIS2 et DORA pour DSI\",\"isPartOf\":{\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2026\/03\/pexels-7433820.jpg\",\"datePublished\":\"2026-02-13T07:45:00+00:00\",\"dateModified\":\"2026-04-04T08:52:15+00:00\",\"description\":\"Responsabilit\u00e9 DSI NIS2 DORA : Prot\u00e9gez-vous en renfor\u00e7ant la cybers\u00e9curit\u00e9 de votre entreprise \u2013 Agissez d\u00e8s maintenant pour \u00e9viter les sanctions.\",\"breadcrumb\":{\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/#primaryimage\",\"url\":\"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2026\/03\/pexels-7433820.jpg\",\"contentUrl\":\"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2026\/03\/pexels-7433820.jpg\",\"width\":1880,\"height\":1253,\"caption\":\"Symbolbild: thematischem Bezug zum Beitrag im redaktionellen Magazinkontext\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/www.digital-chiefs.de\/fr\/accueil\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Responsabilit\u00e9 personnelle des DSI sous NIS2 et DORA\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/#website\",\"url\":\"https:\/\/www.digital-chiefs.de\/fr\/\",\"name\":\"Digital Chiefs\",\"description\":\"Architekten des digitalen Deutschlands\",\"publisher\":{\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.digital-chiefs.de\/fr\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/#organization\",\"name\":\"Digital Chiefs\",\"url\":\"https:\/\/www.digital-chiefs.de\/fr\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2020\/05\/cropped-digital-chiefs-logo-klein.jpg\",\"contentUrl\":\"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2020\/05\/cropped-digital-chiefs-logo-klein.jpg\",\"width\":190,\"height\":190,\"caption\":\"Digital Chiefs\"},\"image\":{\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/digitalchiefs\/\",\"https:\/\/x.com\/digital_chiefs\",\"https:\/\/www.linkedin.com\/company\/digital-chiefs\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.digital-chiefs.de\/fr\/#\/schema\/person\/7a9e40318a8c36352e7a694f6df4d5c8\",\"name\":\"Tobias Massow\",\"description\":\"Tobias Massow ist Gesch\u00e4ftsf\u00fchrer der Evernine Media GmbH und Herausgeber von Digital Chiefs. Er verantwortet die strategische Ausrichtung des Magazins und des MBF Media Netzwerks.\",\"sameAs\":[\"https:\/\/www.linkedin.com\/in\/tobias-massow\/\"],\"url\":\"https:\/\/www.digital-chiefs.de\/fr\/author\/tobias\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Responsabilit\u00e9 personnelle: Guide NIS2 et DORA pour DSI","description":"Responsabilit\u00e9 DSI NIS2 DORA : Prot\u00e9gez-vous en renfor\u00e7ant la cybers\u00e9curit\u00e9 de votre entreprise \u2013 Agissez d\u00e8s maintenant pour \u00e9viter les sanctions.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/","og_locale":"fr_FR","og_type":"article","og_title":"Responsabilit\u00e9 personnelle: Guide NIS2 et DORA pour DSI","og_description":"Responsabilit\u00e9 DSI NIS2 DORA : Prot\u00e9gez-vous en renfor\u00e7ant la cybers\u00e9curit\u00e9 de votre entreprise \u2013 Agissez d\u00e8s maintenant pour \u00e9viter les sanctions.","og_url":"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/","og_site_name":"Digital Chiefs","article_publisher":"https:\/\/www.facebook.com\/digitalchiefs\/","article_published_time":"2026-02-13T07:45:00+00:00","article_modified_time":"2026-04-04T08:52:15+00:00","og_image":[{"width":1880,"height":1253,"url":"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2026\/03\/pexels-7433820.jpg","type":"image\/jpeg"}],"author":"Tobias Massow","twitter_card":"summary_large_image","twitter_creator":"@digital_chiefs","twitter_site":"@digital_chiefs","twitter_misc":{"\u00c9crit par":"Tobias Massow","Dur\u00e9e de lecture estim\u00e9e":"10 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/#article","isPartOf":{"@id":"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/"},"author":{"name":"Tobias Massow","@id":"https:\/\/www.digital-chiefs.de\/fr\/#\/schema\/person\/7a9e40318a8c36352e7a694f6df4d5c8"},"headline":"Responsabilit\u00e9 personnelle des DSI sous NIS2 et DORA","datePublished":"2026-02-13T07:45:00+00:00","dateModified":"2026-04-04T08:52:15+00:00","mainEntityOfPage":{"@id":"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/"},"wordCount":1973,"publisher":{"@id":"https:\/\/www.digital-chiefs.de\/fr\/#organization"},"image":{"@id":"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/#primaryimage"},"thumbnailUrl":"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2026\/03\/pexels-7433820.jpg","articleSection":["Cybers\u00e9curit\u00e9","Cybers\u00e9curit\u00e9"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/","url":"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/","name":"Responsabilit\u00e9 personnelle: Guide NIS2 et DORA pour DSI","isPartOf":{"@id":"https:\/\/www.digital-chiefs.de\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/#primaryimage"},"image":{"@id":"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/#primaryimage"},"thumbnailUrl":"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2026\/03\/pexels-7433820.jpg","datePublished":"2026-02-13T07:45:00+00:00","dateModified":"2026-04-04T08:52:15+00:00","description":"Responsabilit\u00e9 DSI NIS2 DORA : Prot\u00e9gez-vous en renfor\u00e7ant la cybers\u00e9curit\u00e9 de votre entreprise \u2013 Agissez d\u00e8s maintenant pour \u00e9viter les sanctions.","breadcrumb":{"@id":"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/#primaryimage","url":"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2026\/03\/pexels-7433820.jpg","contentUrl":"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2026\/03\/pexels-7433820.jpg","width":1880,"height":1253,"caption":"Symbolbild: thematischem Bezug zum Beitrag im redaktionellen Magazinkontext"},{"@type":"BreadcrumbList","@id":"https:\/\/www.digital-chiefs.de\/fr\/responsabilite-personnelle-des-dsi-sous-nis2-et-dora\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.digital-chiefs.de\/fr\/accueil\/"},{"@type":"ListItem","position":2,"name":"Responsabilit\u00e9 personnelle des DSI sous NIS2 et DORA"}]},{"@type":"WebSite","@id":"https:\/\/www.digital-chiefs.de\/fr\/#website","url":"https:\/\/www.digital-chiefs.de\/fr\/","name":"Digital Chiefs","description":"Architekten des digitalen Deutschlands","publisher":{"@id":"https:\/\/www.digital-chiefs.de\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.digital-chiefs.de\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/www.digital-chiefs.de\/fr\/#organization","name":"Digital Chiefs","url":"https:\/\/www.digital-chiefs.de\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/www.digital-chiefs.de\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2020\/05\/cropped-digital-chiefs-logo-klein.jpg","contentUrl":"https:\/\/www.digital-chiefs.de\/wp-content\/uploads\/2020\/05\/cropped-digital-chiefs-logo-klein.jpg","width":190,"height":190,"caption":"Digital Chiefs"},"image":{"@id":"https:\/\/www.digital-chiefs.de\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/digitalchiefs\/","https:\/\/x.com\/digital_chiefs","https:\/\/www.linkedin.com\/company\/digital-chiefs\/"]},{"@type":"Person","@id":"https:\/\/www.digital-chiefs.de\/fr\/#\/schema\/person\/7a9e40318a8c36352e7a694f6df4d5c8","name":"Tobias Massow","description":"Tobias Massow ist Gesch\u00e4ftsf\u00fchrer der Evernine Media GmbH und Herausgeber von Digital Chiefs. Er verantwortet die strategische Ausrichtung des Magazins und des MBF Media Netzwerks.","sameAs":["https:\/\/www.linkedin.com\/in\/tobias-massow\/"],"url":"https:\/\/www.digital-chiefs.de\/fr\/author\/tobias\/"}]}},"_links":{"self":[{"href":"https:\/\/www.digital-chiefs.de\/fr\/wp-json\/wp\/v2\/posts\/14954","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.digital-chiefs.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.digital-chiefs.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.digital-chiefs.de\/fr\/wp-json\/wp\/v2\/users\/114"}],"replies":[{"embeddable":true,"href":"https:\/\/www.digital-chiefs.de\/fr\/wp-json\/wp\/v2\/comments?post=14954"}],"version-history":[{"count":2,"href":"https:\/\/www.digital-chiefs.de\/fr\/wp-json\/wp\/v2\/posts\/14954\/revisions"}],"predecessor-version":[{"id":15373,"href":"https:\/\/www.digital-chiefs.de\/fr\/wp-json\/wp\/v2\/posts\/14954\/revisions\/15373"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.digital-chiefs.de\/fr\/wp-json\/wp\/v2\/media\/12752"}],"wp:attachment":[{"href":"https:\/\/www.digital-chiefs.de\/fr\/wp-json\/wp\/v2\/media?parent=14954"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.digital-chiefs.de\/fr\/wp-json\/wp\/v2\/categories?post=14954"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.digital-chiefs.de\/fr\/wp-json\/wp\/v2\/tags?post=14954"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}